Aviso de privacidad y consentimiento de tratamiento de datos personales
Última actualización: versión 1.2 · Marco legal aplicable: LFPDPPP (México), LGPD (Brasil) y RGPD/GDPR (Unión Europea).
1. Responsable del tratamiento
El Centro Interamericano de Estudios de Seguridad Social (CIESS), órgano de docencia, capacitación e investigación de la Conferencia Interamericana de Seguridad Social (CISS), con domicilio en la Ciudad de México, es responsable del tratamiento de los datos personales recabados a través de este formulario de registro.
Para cualquier asunto relacionado con este aviso puede escribir al correo de contacto del comité organizador indicado en el formulario.
2. Datos personales que se recaban
Datos de identificación y contacto: nombre, apellidos, género (opcional), correo electrónico, teléfono, institución de adscripción, cargo, país, entidad federativa y ciudad de residencia, nacionalidad e identificador ORCID.
Datos académicos: modalidad de participación, eje temático, título y resumen de la ponencia, palabras clave, coautoría, semblanza, línea de investigación y fotografía de retrato.
Datos logísticos: requerimientos de alojamiento y traslado, datos de vuelo o corrida, contacto de emergencia y datos de facturación cuando se soliciten.
Datos sensibles: régimen alimentario, alergias alimentarias y requerimientos de accesibilidad. Estos datos se recaban únicamente para garantizar su seguridad y participación en igualdad de condiciones, y su tratamiento requiere su consentimiento expreso, que otorga al aceptar este aviso.
3. Finalidades del tratamiento
Finalidades primarias (necesarias para su participación): integrar el padrón oficial de participantes; elaborar el programa académico, los personificadores y las semblanzas de presentación; emitir constancias y cartas de invitación; gestionar alojamiento, traslados y alimentación; y comunicarle información logística y académica del congreso.
Finalidades secundarias (opcionales): difusión de futuras actividades académicas del CIESS y de la CISS, y publicación de su semblanza, fotografía, intervención o ponencia, cuando usted lo autorice de manera específica en el formulario. Puede negarse a estas finalidades sin que ello afecte su registro.
4. Base legal
El tratamiento se sustenta en su consentimiento expreso (art. 8 de la LFPDPPP; art. 7, I y art. 11, I de la LGPD; art. 6.1.a y art. 9.2.a del RGPD) y, en lo relativo a la organización del congreso, en la ejecución de la relación derivada de su registro (art. 6.1.b del RGPD).
5. Transferencias y encargados
Sus datos se almacenan en DigitalOcean y en Google Workspace (Google Sheets y Google Drive), en calidad de encargados del tratamiento, y se utiliza Resend para el envío de los correos de confirmación. Estos proveedores pueden alojar información en servidores ubicados fuera de su país de residencia; en tales casos las transferencias se amparan en cláusulas contractuales tipo u otros mecanismos equivalentes.
Los datos estrictamente necesarios se comparten con los proveedores de hotelería, transporte y alimentación contratados por la organización, únicamente para la prestación del servicio correspondiente.
No se realizan transferencias comerciales ni se venden o ceden sus datos a terceros con fines distintos a los aquí descritos.
6. Plazo de conservación
Los datos se conservarán durante la organización del congreso y hasta 24 meses después de su clausura, para efectos de emisión de constancias, memorias académicas y comprobación administrativa. Concluido ese plazo se suprimen o se anonimizan de forma irreversible para fines estadísticos.
7. Derechos que le asisten
Usted puede ejercer sus derechos de acceso, rectificación, cancelación y oposición (derechos ARCO conforme a la LFPDPPP), así como los de confirmación de tratamiento, portabilidad, limitación, supresión, revisión de decisiones automatizadas e información sobre el uso compartido (LGPD y RGPD).
Para ejercerlos escriba al correo de contacto del comité organizador indicando su nombre completo, su folio de registro y el derecho que desea ejercer. La solicitud se atenderá en un plazo máximo de 20 días hábiles.
Puede revocar su consentimiento en cualquier momento. La revocación no afecta la licitud del tratamiento previo, pero puede impedir la continuación de su participación en el congreso.
Si considera que su derecho a la protección de datos fue vulnerado, puede acudir a la autoridad nacional competente en materia de protección de datos personales de su país de residencia.
8. Seguridad y medidas técnicas
La información se transmite mediante conexiones cifradas (TLS) y se almacena con controles de acceso por rol. El acceso al panel de control está restringido a personas autorizadas del comité organizador y del equipo de análisis, y toda modificación o eliminación de registros queda asentada en un registro de auditoría que documenta quién y cuándo la realizó.
Para evitar envíos automatizados, el formulario guarda una huella criptográfica irreversible derivada de la dirección de origen —nunca la dirección misma— durante un máximo de 24 horas, y la elimina después. Esa huella no se asocia a su registro ni se usa para ninguna otra finalidad.
9. Uso de almacenamiento local
El sitio guarda en su navegador únicamente su preferencia de idioma y de tema (claro u oscuro), así como la sesión de acceso al panel para las personas autorizadas. No se utilizan cookies de publicidad ni de seguimiento de terceros.
10. Cambios al aviso
Cualquier modificación a este aviso se publicará en esta misma página, indicando la versión y la fecha de actualización.

